Zu "as network protection utm425" wurden 8 Blogeinträge gefunden!

Allgemein

Die Registerkarte Client-Authentifizierung > Allgemein gibt einen Überblick über alle Online-Benutzer die für Sophos Transparent Authentication Suite  (STAS) konfiguriert wurden.
Sobald STAS konfiguriert ist, wird kede Anmeldung an einem Windows-Rechner von der UTM reflektiert und als Online-Benutzer-Aufzeichnung mit Benutzername, Realname und IP-Adresse angezeigt.

Client-Authentifizierung

Benutzer, die Client-Authentifizierung nutzen möchten oder sollen, müssen den Sophos Authentication Agent (SAA) auf Ihrem Client-PC oder MAC-OS-Computer installieren. Der SAA kann entweder über diese WebAdmin-Seite oder über das Benutzerportal heruntergeladen werden.

Einmaliges Kennwort (OTP)

Auf der Registerkarte Definitionen & Benutzer > Authentifizierungsdienste > Einmaliges Kennwort können Sie den Dienst für einmalige Kennwörter (OTP) konfigurieren und die Token der Benutzer einmaliger Kennwörter überwachen oder bearbeiten. Einmalige Kennwörter sind eine Methode zur Verbesserung der Sicherheit für kennwortbasierte Authentifizierung.

Erweitert

Erraten von Kennwörtern blockieren
Diese Funktion kann verwendet werden, um das Erraten von Kennwörtern zu verhindern.

LDAP

LDAP steht für Lightweight Directory Access Protocol und ist ein Netzwerkprotokoll, um Verzeichnisdienste, die auf dem X.500-Standard basieren, zu modifizieren und Anfragen zu senden. Sophos UTM verwendet das LDAP-Protokoll, um Benutzer für einige seiner Dienste zu authentifizieren, indem mithilfe von Attributen oder Gruppenzugehörigkeiten auf dem LDAP-Server festgestellt wird, ob Zugriff auf einen bestimmten Dienst gewährt wird oder nicht.

Sophos Transparent Authentication Suite

Sophos Transparent Authentication Suite (STAS) ermöglicht transparente Authentifizierung, wodurch Microsoft Windows Anmeldedaten zur Authentifizierung verwendet werden können. Der Benutzer muss sich nur ein Mal anmelden, um auf die Netzwerkressourcen zuzugreifen.

TACACS+

TACACS+ steht für Terminal Access Controller Access Control System und ist ein proprietäres Protokoll von Cisco Systems Inc., das detaillierte Netzwerkverkehrsinformationen liefert und administrative Kontrolle über Authentifizierungs- und Autorisierungsprozesse ermöglicht. Während RADIUS Authentifizierung und Autorisierung in einem Benutzerprofil kombiniert, trennt TACACS+ diese Vorgänge.

Zeitraumdefinitionen

Auf der Seite Definitionen & Benutzer > Zeitraumdefinitionen werden einzelne oder wiederkehrende Zeitfenster definiert, die dazu verwendet werden können, beispielsweise Firewallregeln oder Inhaltsfilterprofile auf bestimmte Zeiträume zu beschränken.
Tipp – Durch einen Klick auf das Infosymbol einer Zeitraumdefinition in der Liste Zeitraumdefinitionen werden Ihnen alle Konfigurationsoptionen angezeigt, in denen diese Zeitraumdefinition verwendet wird.